Herramienta
Hydra: fuerza bruta de credenciales
Hydra ataca servicios en ejecución —SSH, FTP, formularios web y más— probando combinaciones de credenciales en paralelo. Sintaxis completa, módulo http-post-form paso a paso y cheatsheet de los comandos más usados en CTFs.
25 de mayo de 20267 min
Técnico
Reverse Shells: tipos y cuándo usarlos
Guía completa de reverse shells: bash, Python, PHP, Perl, Ruby, Netcat, PowerShell, Java, Go, Node.js, socat SSL, msfvenom y más. Cómo configurar listeners, elegir el puerto correcto y estabilizar la shell a TTY completa.
14 de mayo de 202622 min
Técnico
Metasploit: intro y explotación
Metasploit centralizado: arquitectura de módulos, flujo completo de explotación, payloads Staged vs Non-Staged, generación de payloads con msfvenom y post-explotación con Meterpreter.
4 de mayo de 20269 min
Herramienta
Burp Suite para principiantes: intercepta, modifica y explota tráfico web
Burp Suite es el proxy estándar para web hacking. Aprende a configurarlo, interceptar tráfico HTTPS, usar el Repeater para probar payloads manualmente y el Intruder para automatizar ataques.
27 de abril de 20269 min
Noticia
Aprobé la certificación SEC-101 de TryHackMe con un 95.7%
Mi experiencia preparando y completando la Cyber Security 101 de TryHackMe: qué áreas cubre, mis puntuaciones en cada bloque, cómo me preparé y qué recomendaría a quien quiera afrontarla.
26 de abril de 202610 min
Técnico
SQL Injection y SQLMap: de la teoría a la explotación
Qué es SQL Injection, cómo funciona el bypass de autenticación y los ataques UNION-Based, y cómo automatizar la explotación completa con SQLMap: enumeración de bases de datos, tablas y extracción de credenciales.
20 de abril de 20268 min
Técnico
Nmap: guía completa de escaneo de redes
Nmap centralizado: descubrimiento de hosts, tipos de escaneo TCP/UDP, detección de versiones y SO, control de timing y exportación de resultados. Todo lo que necesitas para la fase de enumeración.
16 de abril de 20267 min
WriteupFácilLinux
TryHackMe: Writeup de Vulnversity
Resolución de la room Vulnversity de TryHackMe: enumeración con Nmap y Gobuster, bypass de filtro de extensiones con Burp Intruder, reverse shell en PHP y escalada via systemctl SUID.
25 de febrero de 202612 min
WriteupMediaLinux
HackTheBox: Writeup de Strutted
Resolución de Strutted de HackTheBox: explotación de CVE-2024-53677 en Apache Struts 2 para subir un webshell JSP con path traversal, extracción de credenciales en tomcat-users.xml y escalada de privilegios abusando de sudo tcpdump.
8 de febrero de 202613 min